【问题标题】:How can I redirect admin and user to their pages?如何将管理员和用户重定向到他们的页面?
【发布时间】:2020-12-13 15:51:53
【问题描述】:

我在将用户重定向到他们的页面时遇到了问题。我尝试在代码的开头添加类似这样的内容,但它根本不起作用。

session_start();
 
if(isset($_SESSION["loggedin"], $_SESSION["user_type"]) && $_SESSION["loggedin"] === true){
    $_SESSION["user_type"] = "admin";
    header("location: crud_form/index.php");
    exit;
}

其余的代码看起来像这样,我不知道我是否也应该在那里做一些更改?

require_once "config.php";
 
$username = $password = "";
$username_err = $password_err = "";
 
if($_SERVER["REQUEST_METHOD"] == "POST"){
 
    if(empty(trim($_POST["username"]))){
        $username_err = "Wprowadź login.";
    } else {
        $username = trim($_POST["username"]);
    }
    
    if(empty(trim($_POST["password"]))){
        $password_err = "Wprowadź hasło.";
    } else {
        $password = trim($_POST["password"]);
    }
    
    if(empty($username_err) && empty($password_err)){
        $sql = "SELECT user_id, username, password FROM users WHERE username = ?";
        
        if($stmt = mysqli_prepare($link, $sql)){
            mysqli_stmt_bind_param($stmt, "s", $param_username);
            
            $param_username = $username;
            
            if(mysqli_stmt_execute($stmt)){
                mysqli_stmt_store_result($stmt);
                
                if(mysqli_stmt_num_rows($stmt) == 1){                    
                    mysqli_stmt_bind_result($stmt, $id, $username, $hashed_password);
                    if(mysqli_stmt_fetch($stmt)){
                        if(password_verify($password, $hashed_password)){
                            session_start();
                            
                            $_SESSION["loggedin"] = true;
                            $_SESSION["user_id"] = $id;
                            $_SESSION["username"] = $username;                         
                            
                            header("location: crud_form/index.php");
                        } else {
                            $password_err = "Hasło nieprawidłowe.";
                        }
                    }
                } else {
                    $username_err = "Nie ma takiego użytkownika.";
                }
            } else {
                echo "Coś się zepsuło! Spróbuj ponownie.";
            }

            mysqli_stmt_close($stmt);
        }
    }
    
    mysqli_close($link);
}

如果有人能告诉我至少问题出在哪里以及我做错了什么,我会非常高兴。 谢谢!

【问题讨论】:

  • 用户类型保存在哪里?它在数据库中吗?
  • 是的,和user_type下的users在同一张表,可以是user或者admin

标签: php html authentication redirect


【解决方案1】:
if(empty($username_err) && empty($password_err)){
    $sql = "SELECT user_id, username, password, user_type FROM users WHERE username = ?";
    
    if($stmt = mysqli_prepare($link, $sql)){
        mysqli_stmt_bind_param($stmt, "s", $param_username);
        
        $param_username = $username;
        
        if(mysqli_stmt_execute($stmt)){
            mysqli_stmt_store_result($stmt);
            
            if(mysqli_stmt_num_rows($stmt) == 1){                    
                mysqli_stmt_bind_result($stmt, $id, $username, $hashed_password, $user_type);
                if(mysqli_stmt_fetch($stmt)){
                    if(password_verify($password, $hashed_password)){
                        session_start();
                        
                        $_SESSION["loggedin"]  = true;
                        $_SESSION["user_id"]   = $id;
                        $_SESSION["username"]  = $username;
                        $_SESSION["user_type"] = $user_type;

在这里,我从数据库中获取了 user_type,并与 第二件事

session_start();

if($_SESSION["user_type"] !== "admin"){     
    header("location: crud_form/index.php"); 
}
 

【讨论】:

    猜你喜欢
    • 2011-12-25
    • 1970-01-01
    • 2019-04-05
    • 1970-01-01
    • 1970-01-01
    • 2023-04-01
    • 2017-04-06
    • 1970-01-01
    • 2014-05-01
    相关资源
    最近更新 更多